15
12

More than 3 years have passed since last update.

DV証明書/OV証明書/EV証明書の確認方法

Last updated at Posted at 2020-03-17

1. はじめに

違いについては以下のサイトがよくまとまっています。That's allと言いたいところですが、簡単にこの記事で確認方法についてまとめてみたいと思います。
https://www.geotrust.co.jp/ssl_guideline/compare/ovdv.html

2. ドメイン認証証明書(DV証明書)

  • DV=Domain Validation
  • 個人でも簡単に取得できてしまう。
  • ドメイン名を所有していれば、機械的な発行処理によって、誰でもSSLサーバ証明書の取得が可能であるため、基本的に暗号化通信のみが必要とされるウェブサイトに使うべき。逆に、DV証明書が使われているということは、暗号化通信のみが保証されていると考え、その実在性については(非常に著名なサイトや既知のサイトを除き)まずはいったん疑ってかかるべき。こういうサイトでクレジットカードとか機密情報は原則利用するべきではない。
  • 以下はqiitaのサイトでのFirefoxでの表示例。見た目だけでは、OV証明書と区別がつかない。
    image.png
  • 組織情報や部門情報がなく、CNしか表示されていない(こうした情報があるなら、OV証明書のはず)。
    image.png
  • Subject FieldにCN(Common Name)情報しかない。image.png
  • SAN (Subject Alternative Name) 拡張領域。
    image.png

3. 企業認証証明書(OV証明書)

  • OV=Organization Validation
  • 証明書発行時に企業・組織の実在性が何らかの形で確認されている。よって、DV証明書と違って、実在性に関する信頼性がある。
  • 以下はYahoo! JapanのサイトでのFirefoxでの表示例。見た目だけでは、DV証明書と区別がつかない。
    image.png
  • 組織情報/部門情報が表記されている(どちらかしか表記がない場合もある)
    image.png
  • Subject FieldにCN(Common Name)以外のWebサイトの運営者に関する情報がある。
    image.png
  • SAN (Subject Alternative Name) 拡張領域。
    image.png

4.EV証明書

  • EV=Extended Validation
  • ワイルドカードは使えない
  • 以下は冒頭で紹介したGeoTrustの紹介ページ。緑のアドレスバーにサイト運営会社名を表示されている。ここが決定的にDV証明書やOV証明書とは異なるところ。
    image.png
  • 組織情報/部門情報が表記されている。image.png
  • Subject FieldにCN以外の情報がある。image.png
  • SAN (Subject Alternative Name) 拡張領域。
    image.png
15
12
1

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
15
12